Persistência distribuída por responsabilidade

O snapshot mostra que a plataforma não usa um banco único para todos os serviços.

AGHU ──→ Conectores ──→ HAPI CDR
             │             └──→ HAPI MPI
             │
             ├── API Manager / registros WSO2
             ├── Identidade e usuários
             ├── Consentimento e auditoria
             └── Mensageria e métricas

Inventário por domínio técnico

Os 16 diagramas foram agrupados para facilitar diagnóstico e estudo.

DomínioBancos ou esquemas documentadosResponsabilidade principal
Integraçãoconnector e postgresCadastro de conectores, tarefas, ações, propriedades, estados e marcas de processamento
FHIR clínicohapi_cdrRecursos, versões, índices de pesquisa, referências, tags, jobs e histórico HAPI
Identidade clínicahapi_mpi e mpi_extractPersistência do MPI e apoio à carga/conferência de pacientes
Gestão de APIsapimgt_dbAPIs, versões, aplicações, assinaturas, chaves, políticas e workflows
Identidade e usuárioswso2_ha_identity_db, wso2_ha_shared_db e user_dbAutenticação, federação, sessões, usuários, papéis, claims e tenants
Registros WSO2registry_db, wso2am_db, wso2ei_db e wso2is_dbRecursos, conteúdo, histórico, propriedades, tags e logs dos registros
Consentimentores_consentimentoPolíticas, autorizações, sujeitos, contexto, vigência e auditoria
Mensageriamb_store_dbExchanges, filas, bindings, mensagens e coordenação do broker
Observabilidademetrics_dbContadores, gauges, meters, histogramas e timers

CDR e MPI compartilham tecnologia, não finalidade

Os diagramas HAPI têm organização semelhante, mas pertencem a contextos distintos.

AspectoHAPI CDRHAPI MPI
FocoPersistência de recursos clínicosIdentidade mestre de pacientes
Estrutura comumRecursos, versões e índices FHIRRecursos, versões e índices FHIR
Complemento específicoPesquisa e histórico do repositório clínicoEsquema de extração e conferência de pacientes
CuidadoNão consultar diretamente sem contrato e finalidadeNão promover correlação sem governança de identidade

Como interpretar os diagramas

Um diagrama de banco descreve estrutura, não comportamento completo da aplicação.

  • Caixas representam tabelas; linhas representam relacionamentos reconhecidos no momento da exportação.
  • Nomes de colunas ajudam na navegação, mas não definem sozinhos regra de negócio ou responsabilidade de serviço.
  • Diagramas semelhantes podem representar bancos com finalidades diferentes.
  • A ausência de relacionamento visual não comprova ausência de vínculo lógico mantido pela aplicação.
  • O snapshot não mostra dados, volume, permissões, disponibilidade ou estado de replicação.
  • Mudanças de estrutura precisam ser comparadas com uma nova exportação versionada.

Uso seguro na operação

O inventário serve para orientar investigação, não para autorizar acesso direto.

  1. 1
    Classificar o incidente

    Identificar se o sintoma pertence a integração, FHIR, identidade, consentimento, mensageria ou observabilidade.

  2. 2
    Localizar o componente

    Usar o inventário para formular a hipótese e selecionar logs e métricas adequados.

  3. 3
    Confirmar a versão

    Validar se o ambiente ainda corresponde ao snapshot de outubro de 2026.

  4. 4
    Usar o canal autorizado

    Acessar somente pelo procedimento controlado, com menor privilégio e registro da finalidade.

  5. 5
    Escalar com evidência

    Registrar horário, componente, correlação e impacto sem copiar dados clínicos ou segredos.